# OneLogin als Identitätsanbieter konfigurieren - Melden Sie sich bei Ihrer OneLogin-Domain an und gehen Sie zu **Applications** > **Applications**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/7179/2022_10_27_05_44_581.png) - Klicken Sie auf der angezeigten Seite auf **Add App**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/7738/2022_10_27_05_44_582.png) - Suchen Sie im Suchfeld nach SAML und wählen Sie **SAML Custom Connector (Advanced)** aus. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/6528/2022_10_27_05_44_583.png) - Geben Sie einen **Name** an und laden Sie ein **Logo** für Ihre Anwendung hoch. - Klicken Sie auf **Save**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/917/2022_10_27_05_44_584.png) - Wechseln Sie zur Registerkarte **Configurations** und geben Sie die unten angegebenen Details ein. | Feldname | Beschreibung | |---|---| | ACS (Consumer) URL Validator | Assertion Consumer URL in ServiceDesk Plus | | ACS (Consumer) URL | Assertion Consumer URL in ServiceDesk Plus | | Single Logout URL | Single Logout Service URL in ServiceDesk Plus | | Audience (Entity ID) | Entity ID in ServiceDesk Plus | ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/3530/2022_10_27_05_44_585.png) - Wählen Sie das erforderliche Format für **SAML nameID** aus dem Dropdown-Menü aus. ServiceDesk Plus unterstützt die folgenden Formate: - **Email**: Zum Anmelden mit der in ServiceDesk Plus konfigurierten E-Mail-Adresse. - **Transient/Persistent**: Zum Anmelden mit dem in ServiceDesk Plus konfigurierten Anmeldenamen. - **Unspecified**: Zum Anmelden mit dem User Principal Name Ihres in ServiceDesk Plus importierten Active-Directory-Kontos. - Klicken Sie auf **Save**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/6830/2022_10_27_05_44_586.png) - Gehen Sie zu **Parameters**. - Klicken Sie auf **NameID value**. Wählen Sie im angezeigten Dropdown-Menü den erforderlichen Wert für das im vorherigen Bildschirm ausgewählte NameID-Format anhand der folgenden Hinweise aus: - Wählen Sie für das E-Mail-Format **Email** als Wert aus. - Wählen Sie für persistente/transiente Formate eine Option aus, die den Wert im Format `` zurückgibt. Alternativ können Sie **Macro** auswählen, um eine benutzerdefinierte Option zu konfigurieren und dasselbe Ergebnis zu erzielen. Die Syntax finden Sie [hier](https://onelogin.service-now.com/support?id=kb_article&sys_id=f33ad943db109700d5505eea4b9619d1). - Wählen Sie für das nicht angegebene Format **UserPrincipalName** als Wert aus. *Der in OneLogin konfigurierte NameID-Wert sollte mit dem von ServiceDesk Plus übereinstimmen. Andernfalls kann es zu einer redundanten Benutzerhinzufügung kommen.* Sie können zusätzliche Attribute erstellen, die vom SP verwendet werden, um ein vollständiges Profil für dynamische Benutzer zu erstellen. ## So fügen Sie zusätzliche Attribute hinzu - Klicken Sie auf die Schaltfläche **Plus**. - Geben Sie einen Namen an oder geben Sie den URI in das Feld „Field name“ ein. - Wählen Sie **Include in SAML assertion** und klicken Sie auf **Save**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/234/2022_10_27_05_44_587.png) - Geben Sie auf der Seite *Edit Field* den Wert für den Feldnamen ein und klicken Sie auf **Save**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/8654/2022_10_27_05_44_588.png) Befolgen Sie diese Schritte, um mehrere zusätzliche Attribute hinzuzufügen. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/7151/2022_10_27_05_44_589.png) - Unter der Registerkarte **SSO** finden Sie die IdP-Details, die in die ServiceDesk Plus-Anwendung eingetragen werden müssen. - Geben Sie die Details wie unten angegeben ein. | ServiceDesk Plus-Attribut | OneLogin-Attribut | |---|---| | Login-URL | SAML 2.0 Endpoint | | Logout-URL | SLO Endpoint | ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/9318/image.png) - Um das Zertifikat herunterzuladen, klicken Sie unter dem X.509-Zertifikat auf **View Details**. - Wählen Sie als Zertifikatsformat X.509 PEM/X.509 DER und klicken Sie auf **Download**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/3110/image.png) - Sie können die Anwendung unter der Registerkarte **Users** verschiedenen Benutzern zuweisen. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/8324/2022_10_27_05_44_5812.png) Sie haben ServiceDesk Plus nun als Service Provider in OneLogin konfiguriert. Gehen Sie zur SAML-Konfigurationsseite in ServiceDesk Plus und geben Sie die IdP-Details ein, um die Integration abzuschließen.